Die Fastly Edge-Cloud-Plattform

Fastly Client-Side Protection

Fastly Client-Side Protection bietet eine Skriptinventarisierung und -verwaltung zum Schutz vor clientseitigen Exploits und hilft Ihrem Unternehmen, bestimmte PCI DSS-Anforderungen zu erfüllen.

Schutz der Website-Nutzer ohne Verlangsamung des Geschäftsbetriebs

Moderne digitale Erlebnisse werden durch die Interaktion zwischen App-Servern und clientseitigen Skripten ermöglicht. App-Entwickler verwenden häufig gängige Skripte, Codebibliotheken und Abhängigkeiten von Drittanbietern, um ihre öffentlich zugänglichen Webanwendungen zu erstellen. Diese Praxis beschleunigt und vereinfacht zwar die Auslieferung, birgt aber auch die Gefahr, dass unbekannte Sicherheitslücken entstehen.

Jede Schwachstelle in Skripten von Drittanbietern kann Nutzer für Client-seitige Angriffe anfällig machen, bei denen Cyberkriminelle den Code zur Laufzeit ändern, um Cross-Site-Scripting-Angriffe (XSS), Angriffe zum Abschöpfen von Kreditkarten (Magecart) und andere Arten von böswilligen Aktivitäten durchzuführen.

Abbildung 1: Client-seitiger Angriff

Schutz vor Client-seitigen Angriffen

Fastly Client-Side Protection bietet ein einfaches Set von Tools für die Skriptinventarisierung und -verwaltung direkt im Fastly Dashboard. Es ermöglicht Website-Besitzern, Skripte auf Seiten zu überwachen und zu kontrollieren, was in den Browsern der Nutzer geladen und ausgeführt wird, um ihre Websites vor Client-seitigen Angriffen zu schützen.

Fastly Client-Side Protection ermöglicht Ihnen die Inventarisierung und Kontrolle der Ressourcen (z. B. Skripte, Bilder und Schriftarten), die von definierten Bereichen Ihrer Webanwendungen in den Browser eines Endnutzers geladen werden, indem Sie Content Security Policies erstellen und durchsetzen. Wenn eine Ressource gegen Ihre Content Security Policy verstößt, wird der Browser des Endnutzers die Ressource je nach der von Ihnen gewählten Option blockieren oder Log. Anhand dieser Berichte über Richtlinienverstöße können Sie Ihre Content Security Policies bei Bedarf anpassen, um Probleme zu beheben.

Sie können auch eine Begründung dafür angeben, warum jedes clientseitige Skript zulässig ist oder nicht. Diese Funktionen helfen Ihnen, sich gegen Cross-Site-Scripting-Angriffe (z. B. Magecart-Angriffe) zu schützen, und ermöglichen Ihnen die Einhaltung von PCI DSS 4.0.1 – Abschnitt 6.4.3 und 11.6.1.

Vorteil

  • Erstellen Sie innerhalb von Minuten einen umfassenden Bestand an Skripten und Nachweisen.

  • Überwachen Sie Skripte von Drittanbietern in Echtzeit und erkennen Sie unautorisierte Aktivitäten.

  • Erhalten Sie Benachrichtigungen über nicht genehmigte oder bösartige Skripts.

  • Gewährleisten Sie die Konformität mit PCI DSS 4.0.1, Abschnitte 6.4.3 und 11.6.1.

  • Verwalten Sie Skripte von Drittanbietern im Fastly-Dashboard ohne ein separates Tool.

    Abbildung 2: So funktioniert Fastly Client-Side Protection


    Erste Schritte mit Fastly Client-Side Protection

    Fastly Client-Side Protection gibt Ihrem Unternehmen die nötige Transparenz, um Ihre clientseitigen Angriffsflächen vollständig zu dokumentieren, zu verstehen und zu verwalten. Das Beste daran ist, dass es nur wenige Minuten dauert, bis Sie Ihr Inventar aufgebaut haben. Verbringen Sie weniger Zeit damit, sich um die Sicherheit zu sorgen, und widmen Sie sich wieder der Begeisterung Ihrer Kunden. 


    Sie möchten loslegen? Kontakt aufnehmen.

Sind Sie bereit für die Einhaltung der PCI DSS-Frist?

  • Standards wie Open Web Application Security Project, NIST, PCI DSS und andere haben den Schutz auf Client-Seite als entscheidenden Faktor zur Ergänzung bestehender serverseitiger Schutzmaßnahmen gegen Cyber-Angriffe festgelegt.

  • Client-seitige Sicherheit ist ein wesentlicher Bestandteil von PCI DSS 4.0, das vorschreibt, dass Unternehmen ein full Inventar und eine geschäftliche Rechtfertigung für jedes Skript auf ihren Zahlungsseiten sowie Methoden zur Bestimmung von Integrität und Autorisierung vorhalten müssen.

  • Um Bußgelder zu vermeiden, müssen Unternehmen, die Zahlungskartendaten verarbeiten, bis zum 31. März 2025 die Anforderungen des PCI DSS 4.0 erfüllen.

Sind Sie bereit, loszulegen?

Get in touch